سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3642
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Cake Mania Back to the Bakery

Cake Mania Back to the Bakery

مدیریت فروشگاه کیک پزی نسخه بازگشت به کیک پزی

The Last Tinker - City of Colors

The Last Tinker - City of Colors

آخرین محافظ - شهر رنگ‌ها

The Conduit HD 1.07 for Android

The Conduit HD 1.07 for Android

بازی سرزمین هیولاها

Udemy - Complete MATLAB Programming +MATLAB Simulink For Engineering

Udemy - Complete MATLAB Programming +MATLAB Simulink For Engineering

دوره آموزش کامل متلب

راهنمای تغذیه و رژیم درمانی

راهنمای تغذیه و رژیم درمانی

آشنایی با اطلاعات رژیم درمانی و چاقی و لاغری

ONE Launcher 25.1.1590.20160317 for Android +2.3

ONE Launcher 25.1.1590.20160317 for Android +2.3

لانچر جدید اندروید

سخنرانی حجت الاسلام پناهیان با موضوع حب الله و حب الدنیا در سیره زندگی امام باقر ع

سخنرانی حجت الاسلام پناهیان با موضوع حب الله و حب الدنیا در سیره زندگی امام باقر ع

سخنرانی حب الله و حب الدنیا در سیره زندگی امام باقر ع پناهیان

Launcher 360 8.2.1 for Android +2.1

Launcher 360 8.2.1 for Android +2.1

لانچر 360

۲۱ درس برای قرن بیست و یک توسط نویسنده پرفروش یووال نوح هراری

۲۱ درس برای قرن بیست و یک توسط نویسنده پرفروش یووال نوح هراری

۲۱ درس بر زمان حال

Geovariances ISATIS 2016.1 x64

Geovariances ISATIS 2016.1 x64

آنالیز زمین آماری ایساتیس

Adobe Acrobat Pro DC 2025.001.20428 / macOS

Adobe Acrobat Pro DC 2025.001.20428 / macOS

ادوبی اکروبات پرو

Persian Standard Keyboard - All Windows - x86/x64

Persian Standard Keyboard - All Windows - x86/x64

کیبورد استاندارد فارسی (اصلاح مشکل کیبرد فارسی در ویندوز XP و ویستا و 7 ویرایش 32 بیتی و 64 بیتی)

Undertale

Undertale

فکری و معمایی برای کامپیوتر

Real World Racing - Miami

Real World Racing - Miami

مسابقات اتومبیل‌رانی رئال ورلد رِیسینگ - میامی

Sniper Elite III + Update v1.13 + v1.14 incl DLC

Sniper Elite III + Update v1.13 + v1.14 incl DLC

تک‌تیرانداز حرفه‌ای 3 | دارای دی‌ال‌سی Target Hitler Hunt the Grey Wolf و 4 بسته‌ی افزایشی دیگر بصورت پیش‌فرض

ویرایشگرهای ویدیویی

ویرایشگرهای ویدیویی

بهترین نرم افزارهای ویرایش ویدیو به صورت رایگان

RollBack Rx Professional 12.7 Build 2710121211 + EndPoint Manager / Server 4.0

RollBack Rx Professional 12.7 Build 2710121211 + EndPoint Manager / Server 4.0

بکاپ ویندوز

گلچین بهترین مداحی حاج محمود کریمی

گلچین بهترین مداحی حاج محمود کریمی

مداحی حاج محمود کریمی

Python 3.10.7 Win/Mac/Linux

Python 3.10.7 Win/Mac/Linux

پایتون

Lynda - SEO - Keyword Strategy in Depth

Lynda - SEO - Keyword Strategy in Depth

فیلم آموزش بهینه‌سازی موتور جستجو - مهمترین راه‌کارهای استفاده از کلیدواژه‌ها

Everything 1.4.1.1024 + Portable

Everything 1.4.1.1024 + Portable

اوریتینگ

مجموعه پس زمینه های ویژه ماه مبارک رمضان

مجموعه پس زمینه های ویژه ماه مبارک رمضان

عکس پس زمینه موبایل به مناسبت ماه مبارک رمضان

سخنرانی حجت الاسلام علی نظری منفرد با موضوع حکمت های قرآنی - 2 جلسه

سخنرانی حجت الاسلام علی نظری منفرد با موضوع حکمت های قرآنی - 2 جلسه

سخنرانی حکمت های قرآنی با علی نظری منفرد

مداحی نریمان پناهی سال 97

مداحی نریمان پناهی سال 97

مداحی نریمان پناهی سال 97

BubbleUPnP for DLNA /Chromecast 3.6.5 Pro For Android 5.0

BubbleUPnP for DLNA /Chromecast 3.6.5 Pro For Android 5.0

بابل دی ال ان ای

آموزش ایمیل مارکتینگ با  Feedburber

آموزش ایمیل مارکتینگ با Feedburber

آموزش فیدبرنر

مقدمه ای عالی بر اصول زبان عربی

مقدمه ای عالی بر اصول زبان عربی

افعال و ضروریات دستور زبان عربی

NTSYSpc 2.10e

NTSYSpc 2.10e

نرم افزار انجام آزمون های آماری چند متغیره

سخنرانی حجت الاسلام رضا استادی با موضوع عمل صالح - 2 جلسه

سخنرانی حجت الاسلام رضا استادی با موضوع عمل صالح - 2 جلسه

سخنرانی عمل صالح با رضا استادی

مداحی آماده شده برای دهه اول محرم سال 96 - شب پنجم

مداحی آماده شده برای دهه اول محرم سال 96 - شب پنجم

مداحی برای پنجم محرم 96

گلچین مولودی ولادت امام حسین (علیه السلام)

گلچین مولودی ولادت امام حسین (علیه السلام)

ولادت امام حسین علیه السلام

مداحی حاج مهدی اکبری سال 98

مداحی حاج مهدی اکبری سال 98

محرم شب اول تا شام غریبان اکبری

Zentimo xStorage Manager 3.0.5.1299

Zentimo xStorage Manager 3.0.5.1299

مدیریت دستگاه های خارجی یو اس بی

سخنرانی حجت الاسلام سید حسین مومنی با موضوع  تعامل با دیگران

سخنرانی حجت الاسلام سید حسین مومنی با موضوع تعامل با دیگران

سخنرانی تعامل با دیگران با سید حسین مومنی

Fruit Ninja 3.2.3 for Android +3.0

Fruit Ninja 3.2.3 for Android +3.0

بازی بسیار معروف و جذاب نینجا میوه ها

Lynda - Drupal 8 Essentials 1- Getting Started

Lynda - Drupal 8 Essentials 1- Getting Started

فیلم آموزش مهارت‌های ضروری دروپال 8 – بخش اول

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع فرازی از دعای مکارم الاخلاق درباره تنظیم اوقات زندگی

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع فرازی از دعای مکارم الاخلاق درباره تنظیم اوقات زندگی

سخنرانی فرازی از دعای مکارم الاخلاق درباره تنظیم اوقات زندگی با شریعتی‌تبار

RAID World War II + Updates

RAID World War II + Updates

اکشن جنگ جهانی دوم

قرائت دعای ندبه توسط آقای محسن فرهمند

قرائت دعای ندبه توسط آقای محسن فرهمند

قرائت محسن فرهمند دعای ندبه

Learning How To Draw

Learning How To Draw

آموزش طراحی و کار با مداد

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!